Microsoft заблокировала десятки проектов на GitHub из-за хакерской атаки
Корпорация Microsoft ограничила доступ к более чем 70 своим проектам с открытым исходным кодом, размещенным на платформе GitHub. Решение было принято в ходе расследования инцидента, в результате которого злоумышленники взломали репозитории и внедрили в код вредоносное программное обеспечение, предназначенное для кражи паролей.
Масштаб угрозы и затронутые сервисы
Проблема затронула инструменты, связанные с облачной платформой Azure, а также популярные средства для разработки приложений на базе искусственного интеллекта. В их число вошли интерфейсы Claude Code, командная строка Gemini и компоненты для редактора кода VS Code.
По данным специалистов по кибербезопасности из компаний Cloudsmith и OpenSourceMalware, которые первыми зафиксировали атаку, вредоносное ПО позволяло похищать пароли и другие конфиденциальные учетные данные пользователей. Кража происходила в момент использования скомпрометированных инструментов в приложениях для написания кода с помощью ИИ.
Реакция корпорации и текущие меры
Представитель Microsoft Бен Хоуп подтвердил временное удаление ряда репозиториев для проверки их содержимого на наличие вредоносного контента. На текущий момент ситуация характеризуется следующим образом:
- Часть проектов уже восстановлена после проведения аудита безопасности.
- Ряд репозиториев остается в офлайн-режиме до завершения всех проверок.
- Microsoft уведомила небольшое число клиентов, которые могли загрузить зараженный контент.
- Компания продолжает расследование и обещает связаться с пользователями напрямую, если потребуются дополнительные действия для защиты данных.
Точное количество пострадавших пользователей не разглашается. При попытке доступа к заблокированным страницам на GitHub отображается сообщение о том, что доступ ограничен администрацией платформы из-за нарушения условий обслуживания.
Опасность атак на цепочки поставок
Данный инцидент классифицируется как атака на цепочку поставок (supply chain attack). Целью хакеров становится программный код, который массово используется другими разработчиками. Успешный взлом такого уровня открывает злоумышленникам доступ к облачным системам и огромным массивам данных конечных клиентов крупных технологических компаний.
В обзоре ситуации отмечается, что это уже второй случай компрометации проектов Microsoft за последние несколько недель. В середине мая исследователи зафиксировали взлом проекта Durable Task — инструмента для создания приложений. Эксперты OpenSourceMalware предполагают, что новый инцидент может быть повторным взломом того же проекта, что указывает на возможные пробелы в предыдущих мерах по устранению угроз.
Твитнуть
Просмотров: 10; 
